a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁(yè) > 學(xué)院 > 操作系統(tǒng) > 正文

注冊(cè)表終極操作—鎖定注冊(cè)表

2024-07-26 00:31:41
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

  你有沒有遇到注冊(cè)表被鎖定,無(wú)法打開注冊(cè)表來(lái)手工修復(fù)呢?很多人都為這個(gè)頭疼吧,相信你被鎖定一次就知道他的操作原理了:

  修改[HKEY_CURRENT_USER/Software/
Microsoft/Windows/Current
Version/Policies/System]下的DisableRegistryTools值為1

  解鎖的方法也有幾種,比如程序用API函數(shù)調(diào)用注冊(cè)表直接刪除,做一個(gè)REG文件直接導(dǎo)入,寫一個(gè)腳本…………

  今天我就教大家寫個(gè)程序來(lái)實(shí)現(xiàn)另類鎖定,是不是很好奇了?跟我來(lái)。

  實(shí)驗(yàn)環(huán)境:windows2000
  實(shí)驗(yàn)?zāi)康模烘i定注冊(cè)表(本方法利用了Cracker的思路來(lái)實(shí)現(xiàn),直接讓程序修改程序指令,使調(diào)用注冊(cè)表程序禁止。)
  實(shí)現(xiàn)方法:C程序

  首先我們要按照Cracker的思路反匯編WINNT下的regedit.exe和regedt32.exe找到跳轉(zhuǎn)指令,怎么得到這些信息不是我們今天的目的,這里我就不詳細(xì)介紹了,以下是我反匯編找到的跳轉(zhuǎn)地址:
  1.regedit.exe
偏移地址:0x69CA 將指令:0x74 0x1A 修改成:0x90 0x90

  2.regedt32.exe
偏移地址:0x10bf2 將指令:0x74 0x52 修改成:0x90 0x90

  現(xiàn)在我們用程序把這2個(gè)偏移地址的指令給修改成0x90 0x90 ( 0x90代表nop,就是讓程序什么也不做,執(zhí)行下一條指令)讓我們看看程序是如何實(shí)現(xiàn)的吧。

#include
#include
bool scanreg(const char *file,long offset, int length,char *the); /*函數(shù)說(shuō)明*/

main()
{
char the[]={ 0x90,0x90 };
scanreg("C://WINNT//regedit.exe",0x69CA,0x02,the); /*調(diào)用函數(shù)修改winnt下的regedit.exe 其中的0x02是修改長(zhǎng)度*/
scanreg("C://WINNT//ServicePackFiles//i386//regedit.exe",0x69CA,0x02,the); /*調(diào)用函數(shù)改變補(bǔ)丁下regedit.exe*/
scanreg("C://WINNT//system32//regedt32.exe",0x10bf2,0x02,the); /*調(diào)用函數(shù)修改system32下的regedt32.exe */
scanreg("C://WINNT//ServicePackFiles//i386//regedt32.exe",0x10bf2,0x02,the); /*調(diào)用函數(shù)改變補(bǔ)丁下regedt32.exe*/
}
bool scanreg(const char *file,long offset, int length,char *the)
{
FILE *fp = NULL;
bool result=false;
if((fp=fopen(file,"rb+"))!=NULL) /*打開文件進(jìn)行讀寫操作*/
{
fseek(fp,offset,1); /*把指針指向我們定義的偏移地址*/
fwrite(the,length,1,fp); /*修改程序,把指令替換成0x90*/
fclose(fp); /*關(guān)閉文件*/
result=true;
}
return(result);
}

  好了,我這里只是一個(gè)示范,只適合2000系統(tǒng),把windows每種系統(tǒng)的注冊(cè)表調(diào)用程序都分析一下,然后在程序開始用API函數(shù)GetVersionEx(LPOSVERSIONINFO lpVersionInfo)判斷系統(tǒng),根據(jù)判斷的系統(tǒng)來(lái)調(diào)用相應(yīng)的修改函數(shù)。那不是通殺windows了?上面把方法公布出來(lái),以便大家做好防范。


發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 久久4| 亚洲成人精品区 | 毛片入口 | 色综合视频 | 手机在线观看av | 国产视频一区在线观看 | 国产精品一区二区三区在线免费观看 | 亚洲精品国产99 | 亚洲自拍电影网 | 一区二区三区国产 | 日韩三级视频 | 国产有码| a亚洲精品| 亚洲欧洲一区二区三区 | 欧美精品欧美激情 | 亚洲电影一区二区 | 国产精品成人在线观看 | 黄色的网站免费观看 | 精品日韩一区二区三区 | 日日干夜夜干 | 91精品久久久久久久99 | 精品 99| 中文字幕亚洲一区 | 亚洲色图第八页 | 久久伊人免费视频 | 国产日韩精品在线观看 | 亚洲成人福利 | 黄色大片网站 | h在线视频 | 亚洲毛片网站 | 黄色小视频在线观看 | 久久天天躁狠狠躁夜夜躁2014 | 午夜影院普通用户体验区 | 欧美精品一区二区三区在线播放 | 伊人日韩| 日本欧美亚洲 | 欧美日韩中文国产一区发布 | 神马午夜| 国产欧美日韩在线 | 日韩视频一区二区三区四区 | 黄色片毛片 |